Arquitecto / a Directorios Activos
Buscamos un / una Arquitecto / a Consultor / a Senior especializado / a en Directorios Activos (DA) para integrarse en el equipo de Ciberseguridad con foco en el diseño, securización y gestión de infraestructuras de identidad híbridas (On-Prem y Cloud).
El rol combina arquitectura técnica y consultoría de identidad, participando en proyectos desde su definición hasta su despliegue completo, garantizando el cumplimiento de las políticas corporativas de seguridad y bastionado.
Modalidad : 100 remoto.
Responsabilidades principales
- Diseño y despliegue de infraestructuras Active Directory desde cero.
- Administración y gestión de objetos de DA (usuarios, grupos, OUs, roles FSMO).
- Definición y aplicación de GPOs, delegación de permisos y políticas de bastionado.
- Actualización y securización de versiones de DA, instalación y actualización de agentes.
- Onboarding de nuevos entornos dentro del modelo corporativo.
- Automatización de tareas mediante PowerShell.
- Integración y administración de AD Connect, AWS Directory Service y ADFS.
- Coordinación técnica en proyectos de identidad híbrida (on-prem + cloud).
Requisitos obligatorios
- Experiencia como arquitecto de Directorio Activo, con participación en proyectos de diseño y despliegue.
- Dominio en:
- Active Directory (DA)
- ADFS y AWS Directory Service
- AD Connect y PowerShell
- Conocimiento avanzado en:
- GPOs, permisos delegados, roles FSMO
- Bastionado y securización de entornos:
- Políticas de autenticación y autorización seguras (Kerberos, LDAP, SAML, OpenID, OAuth)
Skills valorables (deseables)
- Azure Active Directory: Registro e integración de aplicaciones (SAML, OIDC, SCIM)
- Administración de políticas de acceso condicional, PIM y MFA
- Gestión de roles RBAC y entornos B2C / B2B
- Administración de Defender for Identity, Identity Protection y Password Protection
- Conocimiento de estándares y modelos de federación de identidades (SAML, OIDC, SCIM)
- Experiencia en securización de repositorios de identidad multi-cloud (Azure, AWS, GCP)
Ofrecemos
- Contrato indefinido con CAS Training
- Formar parte de un equipo europeo de alto nivel técnico en un entorno innovador
- Paquete retributivo atractivo y flexible, negociado según tu experiencia
- Acceso gratuito a nuestro Catálogo Anual de Formación con fabricantes top: Microsoft, Linux, Oracle, ITIL, ¡y muchos más!